月亮链 月亮链
Ctrl+D收藏月亮链

YEED:CertiK:ZEED被盗百万美元资产事件分析_CER

作者:

时间:1900/1/1 0:00:00

北京时间2022年4月21日下午3时15分,CertiK审计团队监测到ZEED项目被攻击,造成了104万美金的财产损失。被盗取资金被转移至一合约中,而该合约具有自我销毁功能,因此该操作无法逆转,资金无法被追回。

攻击步骤

①攻击者合约从HO-SWAPLP收到662枚YEED代币。

②这662枚YEED代币被发送到BSC-USD-YEED。由于收费机制的存在,一些收费代币也将被发送到3个LP对,分别是:BSC-HO-YEED2;BSC-USD-YEED2,BSC-ZEED-YEED2。

Balancer已部署至Base网络:金色财经报道,基于以太坊网络的自动做市商(AMM)协议Balancer宣布已部署至Base网络。该团队表示,为了加速Base的增长,Balancer在DeFi方面有一些优势,包括:优化的LST基础设施 ;资本效率提升池;下一代8020代币经济;Boosted Pools 创新池等等。[2023/8/10 16:16:16]

③由于费用计算出错,一些YEED代币也将被错误地创建/发送到LP。

④从这一刻起,每个LP就处于不平衡状态。在每个LP合约中,都有着与其他代币相较过多的YEED代币。

CereNetwork完成由Republic Labs领投的500万美元私募轮融资,主网将于3月底上线:3月11日消息,波卡生态去中心化数据云平台Cere Network完成500万美元的私募轮融资,此轮融资由Republic Labs领投,OKEx 旗下 Block Dream Fund、Kenetic Capital、NGC Ventures、Woodstock Fund、JRR Capital、Ledger Prime、G1 Ventures、ZB 交易所和 Gate 交易所参投。(Coinspeaker)[2021/3/11 18:35:16]

⑤然后,攻击者将在每个LP上不断循环调用skim(to:LP)函数。该函数是为了重新调整LP内的两种代币的数量,将多余的代币发送到to参数。由于攻击者配置的目的地是LP本身,不平衡将不断增加,更多的奖励代币将被创建。

Certik Foundation宣布推出HARD、KAVA和CAKE的Shield池:Certik Foundation宣布推出HARD、KAVA和CAKE的Shield池。Certik Shield池已上线,并为KAVA和PancakeSwap社区提供保护。使用CTK购买shield并未被盗或丢失资产提供保护。[2020/11/26 22:11:25]

每一次的转移都会:

从一种LP发送YEED代币到另外一种LP。

向LP发送因错误产生的YEED代币奖励

通过以上方式,攻击者保持了LP内代币的不平衡,并且每次都会增加LP内YEED代币的数量。

比如,我们可以看到在BSC-ZEED-YEED2LP中,最初的YEED的数量是96个。

而当攻击者调用skim(to:attacker_contract)以后,LP中的YEED余额为368,560。

最后一次调用,则将368,560枚代币发送给了攻击者。

攻击者对3个不同的货币对进行处理,总数为87,479,473枚YEED代币:

83,127,354YEED来自BSC-USD-YEEDLP对。

3,983,869YEED来自BSC-HO-YEEDLP对。

368,560YEED来自BSC-ZEED-YEEDLP对。

⑥然后,攻击者进行多次互换,将其收益转换为BSC-USD。

比如,用户A向用户B发送了100个YEED,如果rewardFee是10。

用户B收到90奖励

LPBSC-USD-YEED2收到10奖励

LPBSC-ZEED-YEED2收到10奖励

LPBSC-HO-YEED2收到10奖励

这样以来,就有20枚代币被错误地凭空创建了。

而真正的YEED奖励机制应该运营如下:

50%的奖励费用发送到_balances(LPBSC-USD-YEED2)

25%的奖励费用发送到_balances。

25%的奖励费用发送到_balances(LPBSC-HO-YEED2)。

写在最后

此次事件造成了104万美金的损失。由于资金在合约中,而合约具有自我销毁功能,所以该操作无法复原,即任何人都无法再取出这笔财产,包括攻击者本身。通过审计,我们可以了解到发送到LP的代币将破坏LP的平衡,并且审计也能发现奖励计算机制的错误。

标签:YEEDYEEBSCCERyeed币是局吗yee币锁仓30亿BscviewCoinlancer

比特币价格热门资讯
IRD:BV交易所:Moonbirds#6610以150ETH成交_MoonRetriever

据NFTGo.io最新数据显示,NFT项目Moonbirds#6610以150ETH价格成交,约合460,431.32美元,创下该NFT系列美元交易量最高记录.

1900/1/1 0:00:00
COM:中币开放New BitShares (NBS) 充值和提币业务_htt币价格

尊敬的中币用户:????NewBitShares(NBS)?网络升级已完成,中币现已开放NBS的充值和提币业务.

1900/1/1 0:00:00
ARK:新大陆计划之ARK寻宝全球区块链的元宇宙航海主题游戏_区块链

一、元宇宙概念风靡全球上个世纪九十年代被提出的Metaverse“元宇宙”概念,突然在30年后的今天以另外一种形式“复活”,并且在NFT市场迎来了属于自己的高光时刻.

1900/1/1 0:00:00
元宇宙:元宇宙产业委将于 5 月份召开元宇宙共识大会,共商规范治理_Web3Gold

据华夏经纬4月18日消息,元宇宙产业委与清华大学合作展开《元宇宙治理课题研究》,近期将征集课题组成员单位及开题研讨会.

1900/1/1 0:00:00
加密货币:澳大利亚首只比特币ETF将于下周在CBOE上市_什么是比特币挖矿

4月19日消息,澳大利亚首只比特币ETF将于下周在CBOE上市,这将对澳大利亚散户对加密货币的大规模需求进行首次测试。有猜测称,该国首只比特币ETF将流入10亿美元.

1900/1/1 0:00:00
STAR:2.0DEFI资本新范式OSSWAP_Stipend

2022年DEX、NFT、元宇宙呈井喷式爆发的一年,OpenStar基金携美国硅谷技术团队,投入500万美金研发公链、DEX、NFT、元宇宙基础设施建设等,由JeanWILLIAMS担任CEO.

1900/1/1 0:00:00